

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Analise o seguinte programa escrito em linguagem C conforme o padrão ANSI C:

Considerando as práticas de codificação segura estabelecidas pelo padrão CERT C Coding Standard e pela OWASP, qual alternativa descreve corretamente o principal problema de segurança presente no código?
O uso da função strcmp pode causar erro de compilação.
O uso da função gets pode provocar estouro de buffer (buffer overflow).
O tamanho do vetor senha impede a comparação correta da string.
A função printf não deve ser utilizada para exibir mensagens ao usuário.
O comando if deveria utilizar o operador == para comparar strings.
Um ataque de buffer overflow baseado em pilha (stack-based buffer overflow) pode permitir a execução de código arbitrário quando dados excedentes sobrescrevem o endereço de retorno armazenado na pilha de execução, redirecionando o fluxo do programa para instruções controladas pelo atacante.
Certo
Errado
Em linguagens de programação compiladas, a ocorrência de buffer overflow é impedida pelo próprio modelo de gerenciamento de memória dessas linguagens, que realiza automaticamente a verificação de limites (bounds checking) em operações de leitura e de escrita em buffers.
Certo
Errado
A manipulação de cadeias de caracteres em computação exige cautela quanto ao terminador nulo e ao tamanho dos vetores alocados para evitar vulnerabilidades de segurança. Considerando o tratamento de vetores de caracteres em memória, analise as afirmativas a seguir:
I.A função de cópia de strings padrão da linguagem C não verifica o limite do destino, podendo causar estouro de pilha se a origem for maior que o espaço alocado.
II.O comprimento de uma string, retornado por funções de biblioteca, contabiliza todos os caracteres visíveis e inclui obrigatoriamente o caractere terminador nulo na contagem final.
III.Em sistemas que utilizam codificação de caracteres Universal Coded Character Set Transformation Format - 8-bit (UTF-8), um único caractere pode ocupar mais de um byte de memória.
Está correto o que se afirma em:
I, II e III.
I e II apenas.
II apenas.
I e III apenas.
Um ataque do tipo UAF (use-after-free) se caracteriza pelo uso de espaço de memória específico antes de ter sido explicitamente alocado pelo programa.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Buffer overflow é um tipo de CWE (Common Weakness Enumeration) que ocorre quando a quantidade de dados no buffer é a mesma da capacidade de armazenamento correspondente alocada em memória pela aplicação.
Certo
Errado
Ataques de buffer overflow em aplicações web ocorrem tipicamente em componentes server-side desenvolvidos em linguagens de baixo nível, mediante a exploração da manipulação inadequada de limites de memória em módulos compilados do servidor para a execução do código arbitrário no sistema hospedeiro.
Certo
Errado
Um sistema computacional pode ser alvo de um ataque cibernético que explore uma de suas vulnerabilidades. Uma das técnicas de ataque é conhecida pelo nome de “Buffer Overflow”, que consiste em
iniciar a execução de uma aplicação no computador da vítima para que ela tenha acesso a uma porção do buffer do atacante e, por exemplo, consiga acesso a informações privadas existentes no computador do atacante.
sobrescrever a memória de uma aplicação com código que altera o seu fluxo normal de execução e dispara uma resposta que visa, por exemplo, danificar dados ou expor informações privadas por ela manipuladas.
comprometer o fluxo normal de funcionamento do sistema de rede, manipulando o seu buffer de forma a, por exemplo, conseguir acesso ao conjunto de informações sendo enviado e recebido por uma aplicação alvo.
sobrecarregar o buffer do subsistema de gerenciamento de memória do sistema operacional em execução no computador da vítima para, por exemplo, obter controle de administrador sobre este buffer.
analisar pacotes IP com o objetivo de identificar quais hosts estão disponíveis na rede alvo (vítima) e quais serviços de bufferização ela oferece para, por exemplo, identificar serviços vulneráveis, passíveis de exploração.
A condição de transbordamento de dados existe quando um programa tenta colocar mais dados no buffer do que este suporta ou quando um programa tenta colocar dados em uma área de memória além do buffer. Nesse caso, o buffer é
um ponteiro para uma arquitetura baseada em um procedimento holístico.
uma seção sequencial da memória alocada para conter uma informação qualquer, desde uma sequência de caracteres a uma matriz de números inteiros.
um sistema baseado em criptografia para arquitetura de software.
uma variável composta que armazena dados do tipo crimpagem.
uma função que valida as entradas de todas as fontes de dados não confiáveis.
Ana foi contratada pela empresa K para identificar pontos de vulnerabilidades na rede local. Ela identificou uma brecha de segurança que visava a comprometer os dados transmitidos a um dispositivo conectado a um switch de rede com o objetivo de estourar a tabela de endereços MAC para os dispositivos e seus segmentos de rede correspondentes.
O possível ataque que usaria a brecha de segurança identificada por Ana é o:
phishing;
spoofing;
DoS;
DDoS;
flood.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O que ocorre quando um cálculo aritmético resulta em um valor que excede a capacidade máxima representável pelo sistema de numeração utilizado?
Overflow.
Underflow.
Estouro de memória.
Inconsistência de precisão.
Assinale a alternativa que apresenta a vulnerabilidade que ocorre quando um programa escreve mais dados em um buffer do que ele pode suportar, sendo essa falha explorada para realizar a execução de código arbitrário em um sistema computacional.
Directory Traversal
Buffer Overflow
Cross-Site Scripting (XSS)
Denial of Service (DoS)
Man-in-the-Middle (MitM)
Em uma invasão a uma rede de computadores, foi utilizada a técnica de tentar armazenar mais dados do que a memória suporta, causando erros e possibilitando a entrada de invasores. Nesse ataque, o hacker conseguiu o domínio da máquina, com obtenção de privilégio de administrador. Esse tipo de ataque é conhecido como:
War Dialer
Brutal Force
Buffer Overflow
Man in the Middle
As organizações normalmente validam seus controles de segurança da informação em intervalos regulares por meio de testes de penetração. Assinale a opção que apresenta o tipo de validação cujo objetivo é verificar se o sistema operacional está vulnerável a ações maliciosas de ataques que consigam exceder de forma proposital o uso de memória designado aos programas, para elevar privilégios de acesso dos atacantes.
Denial of Service
Error Handling
Data protection
Buffer Overflow
Input Validation
Existem vários tipos de mecanismos, técnicas e dispositivos que possibilitam a implantação da concorrência como interrupções e exceções, buffering, spooling e reentrância. Nesse sentido, segundo Machado e Maia (2013), marque a opção correta.
Interrupção é sempre gerada por algum evento interno ao programa e, nesse caso, dependente da instrução que está sendo executada.
Exceção é semelhante a uma interrupção, sendo a principal diferença o motivo pelo qual o evento é gerado. A exceção é o resultado direto de um evento externo ao programa.
Buffering consiste na utilização de uma área na memória principal, denominada buffer, para transferência de dados entre os dispositivos de E/S e memória.
Spooling utiliza uma área em disco com se fosse um grande buffer, mas os dados não podem ser lidos ou nem gravados em disco, enquanto os programas são executados simultaneamente.
Reentrância é a capacidade de um código executável ser compartilhado por um único usuário, exigindo apenas que uma cópia do programa esteja no buffer.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um dos tipos de ataque cibernéticos é conhecido como Buffer Overflow que tem como característica
perda de comunicação de rede pelo travamento do controlador de rede.
comunicação de rede lenta devido a sobrecarga de dados na placa de rede.
lentidão do computador devido ao excesso de dados para processamento.
lentidão na resposta do servidor devido ao excesso de requisições.
permitir que o atacante execute código malicioso como superusuário.
Com o objetivo de melhorar a eficiência de processamento, microcomputadores utilizam um recurso associado à forma como os componentes da máquina podem interromper a sequência normal de execução de instruções do processador.
Nesse sentido, uma situação ocorre quando é gerada por alguma condição, resultante da execução de uma instrução, como divisão por zero, overflow em uma operação aritmética e referência a um endereço de memória fora do espaço de endereçamento de programa.
Essa situação faz referência a uma classe conhecida por:
interrupção de swap.
interrupção de fetch.
interrupção de clock.
interrupção de software.
interrupção de hardware.
A sobrecarga do sistema com pedidos formatados corretamente, gerando interrupção do atendimento a novos usuários, é definida como estouro de espaço de armazenamento ou buffer overflow.
De forma geral, os scripts nas versões do Perl posteriores à 5.003 não são suscetíveis a overflow de buffers, já que nessas versões o Perl estende as suas estruturas de dados de forma dinâmica. Antes de escrever em uma string, por exemplo, é feita a verificação se existe espaço necessário e é alocado mais espaço conforme seja necessário.
Os buffer overflows exploram deficiências de programas que utilizam linguagens de programação fracamente tipificadas. Porém, firewalls e IDS provêem defesa adequada a ataques de buffer overflow e constituem soluções eficientes que não impactam os serviços de uma rede. Em particular, os firewalls têm sua melhor implementação em kernels modificados de sistemas operacionais de uso geral, dado o melhor desempenho destes em aplicações de tempo real, aliado a interfaces gráficas de fácil utilização.